JVNDB-2026-028058 | |
LinuxのLinux Kernelにおける不特定の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。block: blk_insert_cloned_request における nr_integrity_segments の再計算について説明します。blk_insert_cloned_request() はすでにボトムキューに対して nr_phys_segments を再計算しています。これは「セグメント数に関連するキュー設定が元のキューと異なる場合がある」ためです。この理由は、integrityセグメントにも同様に当てはまります。積み重ねられたドライバの基底キューは、トップキューに比べて virtu_boundary_mask、seg_boundary_mask、または max_segment_size が厳しく設定されていることがあり、その場合、ボトムキューに対する blk_rq_count_integrity_sg() は、blk_rq_prep_clone() によりソースリクエストから引き継がれたキャッシュ済み rq->nr_integrity_segments と異なるカウントを返します。キャッシュされたカウントがボトムキューの実際のカウントより少ない場合、blk_rq_map_integrity_sg() は dispatch 時に BUG_ON(segments > rq->nr_integrity_segments); をトリガーします。既存の nr_phys_segments の再計算を必要としたスタック構成、特に dm-multipath が nvme-rdma へファンアウトする場合と同様の状況がこれによって発生します。nr_phys_segments の処理を踏襲し、リクエストに integrity 情報が含まれている場合は、ボトムキューに対して nr_integrity_segments を再計算し、その数がボトムキューの max_integrity_segments を超えていた場合にはリクエストを拒否するようにしました。blk_rq_count_integrity_sg() と queue_max_integrity_segments() は <linux/blk-integrity.h> で既に提供されており、blk-mq.c がこれをインクルードしています。これにより、スタック化時の潜在的なギャップが解消され、integrityセグメントのカウント処理が既存の物理セグメントのカウント処理と整合されます。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/24 |
| 登録日 | 2026/08/13 |
| 最終更新日 | 2026/08/13 |



